StartGlossarAnnex A

Glossar

Annex A

93 Controls aus ISO 27001:2022

Definition

Annex A der ISO/IEC 27001:2022 ist ein normativer Anhang mit 93 Informationssicherheits-Controls. Die Controls sind Referenzpunkte für die Risikobehandlung; die inhaltliche Beschreibung liefert die flankierende Norm ISO/IEC 27002:2022.

Praxisbezug

Die 93 Controls sind in vier Themen gruppiert: A.5 Organisatorisch (37), A.6 Personell (8), A.7 Physisch (14), A.8 Technologisch (34). Gegenüber der Vorgängerfassung mit 114 Controls ist die 2022er Fassung gestrafft und um elf neue Controls ergänzt – darunter Threat Intelligence, Cloud-Sicherheit, IKT-Bereitschaft für Business Continuity, Datenleckschutz, Webfilterung, sicheres Programmieren.

Verwandte Begriffe

In MGMSYS

Das ISMS-Modul führt alle 93 Controls in strukturierter Form: Reifegrad pro Control, Zuordnung zu Risiken und Maßnahmen, automatische SoA-Generierung.

Quelle

ISO/IEC 27001:2022 Anhang A; ISO/IEC 27002:2022